Zcash corrige en Orchard una vulnerabilidad que permitía acuñar ZEC sin límite

Punto clave: Taylor Hornby detectó el 29 de mayo de 2026 una vulnerabilidad crítica de falsificación en el pool Orchard de Zcash y la comunicó a Zcash Open Development Lab. El fallo podía permitir la creación encubierta de una cantidad ilimitada de ZEC falsos dentro de Zcash Orchard. La debilidad estuvo presente desde la activación de Orchard en mayo de 2022 hasta que se desplegó un parche de emergencia el 1 de junio de 2026. Según el informe, Hornby utilizó herramientas de IA para desarrollar un programa de explotación completo y, en un entorno de prueba local, generó una cantidad infinita e indetectable de ZEC falsos. Por el diseño de privacidad de Orchard, resulta criptográficamente imposible determinar si el fallo fue explotado antes de la corrección. Shielded Labs trabaja con otros desarrolladores de Zcash en propuestas de actualización de red orientadas a la verificación del suministro (supplyverification). Por qué importa: la incertidumbre sobre la integridad del suministro puede erosionar la confianza en un activo monetario incluso después de aplicar un arreglo, si los tenedores no pueden verificar que la emisión se mantuvo válida. Sentimiento de mercado: bajista con cautela, impulsado por factores técnicos. Motivo: aunque Zcash ya corrigió la vulnerabilidad de Orchard que habría permitido falsificar ZEC sin límite, el episodio puede seguir presionando la confianza. Casos comparables: en 2018, la vulnerabilidad CVE201817144 en Bitcoin Core podría haber permitido doble gasto; los parches estuvieron disponibles en cuestión de horas y se publicó una versión binaria en las siguientes 36 horas, sin evidencias de explotación en la red principal. (Bitcoin Optech). La diferencia es que el registro de Bitcoin permitió confirmar posteriormente que no hubo explotación, mientras que la privacidad de Zcash Orchard limita esa verificación. Efecto de arrastre: la duda sobre la integridad del suministro puede trasladarse del riesgo de protocolo a las condiciones de liquidez si tenedores o plataformas exigen pruebas más sólidas antes de tratar ZEC como plenamente verificado. Si las propuestas de actualización se convierten en un cambio de red implementable, la presión sobre la confianza podría moderarse al abrir una vía de verificación más clara. Oportunidades y riesgos: - Oportunidades: si los desarrolladores de Zcash publican una propuesta de actualización para la verificación del suministro, esperar a contar con detalles claros de implementación puede reducir la incertidumbre antes de aumentar la exposición a ZEC. - Riesgos: si no aparece una vía de verificación creíble, recortar exposición a ZEC puede limitar el deterioro asociado al riesgo de confianza en el suministro.